Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2013-6304

MEDIUM · 4.0 CVSS Gepubliceerd: CWE-22

Beschrijving NL

Meerdere kwetsbaarheden voor directorytraversal in Algo Risk Application (ARA) 2.4.0.1 tot en met 4.9.1 in IBM Algo One stellen externe geverifieerde gebruikers in staat om beoogde toegangsbeperkingen te omzeilen via een vervaardigde padnaam voor een (1) configuratie- of (2) JAR-BESTAND.

Origineel (Engels) tonen

Multiple directory traversal vulnerabilities in Algo Risk Application (ARA) 2.4.0.1 through 4.9.1 in IBM Algo One allow remote authenticated users to bypass intended access restrictions via a crafted pathname for a (1) configuration or (2) JAR file.

Vendors

Ibm

Affected products

Algo One Algo Risk Application

References